금융보안원, 참여 업권 다변화...자율적 보안 체계 확산
금융보안원의 사원 가입이 늘어나며 금융권 자율 보안 체계가 강화되고 있다. 자산운용사와 GA가 새롭게 가입하며 맞춤형 보안 위험 관리가 필요하다는 점이 강조된다.
금융보안원의 사원 가입이 늘어나며 금융권 자율 보안 체계가 강화되고 있다. 자산운용사와 GA가 새롭게 가입하며 맞춤형 보안 위험 관리가 필요하다는 점이 강조된다.
랜섬웨어 공격의 73%가 보안 취약한 중견기업에 집중된 것으로 나타났다. 중견기업은 대기업의 보안 실사 압박과 하청업체 관리 부담으로 인해 보안 인력 부족과 취약점 패치율 낮은 문제가 있다.
지자체 IT 책임자 Jo-Are Stubmo는 인력과 자원 부족으로 인해 보안이 소형 지자체에서 우선순위에서 밀려나고 있다고 경고했다.
손님용 와이파이를 제공할 때 메인 네트워크와 분리된 게스트 네트워크를 사용하는 것이 보안상 권장된다. 손님의 스마트폰이 악성코드에 감염된 경우, 메인 네트워크에 연결된 집안의 스마트기기들이 위험할 수 있기 때문이다. 게스트 네트워크를 활성화하고, 개별 암호를 설정하며, 내부망 접근을 차단하는 방법이 제시된다.
서울시는 자립준비청년의 금융사기 및 보이스피싱 피해 예방을 위해 무료 법률 상담을 상시 운영하고, 관련 교육과 멘토링을 신설한다. 지난 상담 내역 중 형사 분야 사기·재산범죄 상담이 다수를 차지했다.
중국계 사이버 범죄 조직 'UAT-10147'이 AI 기술과 정교한 백도어를 결합한 글로벌 침투 작전을 전개하고 있다. 공격 목록에는 17만 개의 웹 서버 URL이 포함되어 대규모 공격이 기획된 것으로 보인다. AI 도구를 활용해 공격 전 과정을 자동화하고, 윈도우와 리눅스 환경에서 EDR 보안 솔루션을 무력화하는 신종 크로스 플랫폼 백도어 '스펙터'를 사용해 시스템 장악력을 극대화하고 있다.
임종인 고려대 정보보호대학원 명예교수는 AI 통제 불능 위험이 커지고 있으며, ‘컨스티튜셔널 제로트러스트’를 수행하는 AI가 필요하다고 강조했다. AI 에이전트의 내부통제 문제와 관련해, AI가 AI를 감시하도록 해야 한다고 지적했다.
베트남 정부는 자국 내에서 활동하는 국내외 통신사 및 인터넷·온라인 플랫폼 기업을 대상으로 사이버보안법 세부 이행 규정을 담은 시행령을 공포했다. 시행령은 디지털 계정 등록 시 본인 인증 의무화, 불법 정보 삭제 요청에 대한 조치 시한, 서비스 이용 정지 및 차단 규정 등을 포함하고 있다.
AI에 집중 투자한 헤지펀드 '시티메이션 어웨어네스'가 SEC의 조사 대상이 되었다. 회사의 가치가 AI 주식 하락으로 수십억 달러 줄어들었고, 연방 규제 기관이 관련 은행을 소환해 조사하고 있다.
Microsoft의 AI 워터마크 기능이 사용자 ID와 연결되어 있다는 사실이 연구자에 의해 발견되었다.
신용점수 알림을 정기적으로 확인하면 불필요한 조회나 사기성 활동을 조기에 발견해 신용을 보호할 수 있다. 점수 변동 원인을 빠르게 파악하고, 대출·카드 발급 심사에서 유리한 조건을 유지할 수 있다.
Microsoft의 SharePoint에 대한 제로데이 공격이 발생했으며, 이전에 발표된 보안 패치가 효과를 발휘하지 못한 것으로 나타났다. 이 공격은 온프레미스 환경에서 발생하고 있으며, 보안 전문가들은 사용자들에게 추가적인 보안 조치를 권고하고 있다.
미국의 여러 브로드밴드 제공업체에서 사용하는 Calix GS7 XGS 라우터에 미인증 취약점이 있어 원격 공격자가 포트포워딩 규칙을 생성해 내부 네트워크 장치를 노출시킬 수 있다. 이 취약점은 CVE-2026-75501로 추적되며, MiniUPnPd 컨트롤 엔드포인트가 접근 제어 없이 WAN 인터페이스에 노출되어 공격자가 방화벽을 우회할 수 있다. 연구자는 UPnP 기능 비활성화를 권장하며, 패치 발표를 기다리고 있다.
최신 은밀한 기술을 사용하여 사용자를 추적하는 것이 얼마나 쉬운지를 보여주는 브라우저 지문 도구가 소개되었다.
러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다고 보안 전문가들이 경고하고 있다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 마케팅 회사가 사용자 정보를 요구하는 이메일을 보냈다는 내용도 포함되어 있다.
중국어권 사이버 범죄조직이 인공지능(AI)을 활용해 전 세계 윈도와 리눅스 웹서버를 대규모로 공격한 정황이 확인됐다. AI는 취약점 분석, 공격 코드 수정, 침투 성공 여부 확인, 악성코드 설치 등에 활용됐으며, 신종 백도어 '스펙터'를 사용해 보안 제품의 감시 능력을 우회했다.
해커들이 워드프레스의 miniOrange SAML 2.0 Single Sign On 플러그인에 존재하는 두 가지 심각한 인증 우회 취약점을 악용해 사이트 관리자로 로그인하려 하고 있다. 보안업체 패치스택에 따르면 이 취약점은 7월에 공개되어 수정되었으나, 유료 버전에 대한 경고가 누락되어 많은 사이트가 업데이트를 하지 않은 것으로 나타났다.
이스라엘 베냐민 네타냐후 총리는 자신의 아들 중 한 명을 이란이 표적으로 삼은 암살 시도가 있었다고 주장했습니다. 네타냐후 총리는 경호가 없었다면 암살범들이 성공했을 것이라고 강조했습니다. 암살 시도 대상이 누구였는지, 시도가 언제 어떻게 이뤄졌는지는 아직 확인되지 않았습니다.
베냐민 네타냐후 이스라엘 총리는 자신의 두 아들 중 한 명에 대한 이란의 암살 시도가 있었다고 주장하며 철저한 경호의 필요성을 강조했다. 구체적인 정황은 밝히지 않았으며, 이는 선거 후에도 경호를 유지하기 위한 합의를 옹호하기 위한 발언으로 풀이된다.
러시아가 우크라이나에서 인간의 개입 없이 표적을 선택해 타격하는 AI 자율 살상 드론을 투입한 것으로 확인됐다. 해당 드론은 엔비디아의 초소형 컴퓨터 '젯슨 오린'을 탑재해 지형 이미지를 분석하며 자율적으로 표적을 식별하는 방식으로 작동한다. 이로 인해 민간인 사망자가 발생했고, 국제적십자사와 인권 단체들이 자율 AI 무기 사용에 반대하고 있다.
AI 개인 비서 서비스 'Instinct'가 강력한 기능과 함께 개인정보 보호 및 보안 문제를 일으키고 있다. 사용자 데이터에 대한 광범위한 권한을 부여하는 이용 약관과 보안 취약점이 지적되며, AI 에이전트의 신뢰성에 대한 논의가 일고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.